查看: 51635|回复: 29

DDOS数据包,新鲜出炉的。。。。。要的来了。。。。。。

[复制链接]
发表于 2010-8-4 11:05:04 | 显示全部楼层 |阅读模式
昨天下午抓的。。。。。
要的都来下了。。。鸡很多的哦。。
情况描述:
很简单,一黑客威胁某站长,要他给他做些事,站长不叼他,于是他就黑起良心开始DDOS。不到5分钟,论坛就不能上了。
这时站长把域名转向其他地址了。我好奇,于是就把我的地址给了站长。我用软件搭了个HTTP服务器,那些攻击开始疯狂的向我出击了,下面这个包就是2分钟左右的,大家自己去看看。30分钟的时候已经有600多只肉鸡攻击我了。…………

http://www.csna.cn/forum.php?mod=viewthread&tid=3591&highlight=DDOS%CA%FD%BE%DD%B0%FC
DDOS.zip

评分

1

查看全部评分

回复

使用道具 举报

发表于 2010-8-4 11:07:46 | 显示全部楼层
咋没数据包哇?
回复

使用道具 举报

 楼主| 发表于 2010-8-4 11:10:16 | 显示全部楼层
2# long_323
太大了,我传到115了。
回复

使用道具 举报

发表于 2010-8-4 21:21:25 | 显示全部楼层
你这个包是有点大哈。                                   ~
回复

使用道具 举报

发表于 2010-8-4 21:51:33 | 显示全部楼层
我怎么没有看出来DDDOS啊!!!!
回复

使用道具 举报

发表于 2010-8-5 08:39:36 | 显示全部楼层
没发现DDOS攻击啊。。。。。。。。。。。。
回复

使用道具 举报

发表于 2010-8-5 10:12:38 | 显示全部楼层
的确是DDOS,是不是传说中的CC攻击呀?或是用的loadrunner等测试工具。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2010-8-5 21:16:03 | 显示全部楼层
楼上的旗舰版是买的么?
回复

使用道具 举报

发表于 2010-8-6 00:13:37 | 显示全部楼层
楼上的旗舰版是买的么?
cnfug 发表于 2010-8-5 21:16

呵呵,旗舰版的增加了一个安全分析方案,对DDOS攻击能自动识别!
回复

使用道具 举报

发表于 2010-8-6 20:58:08 | 显示全部楼层
嘿嘿                这是个好东西
回复

使用道具 举报

发表于 2010-8-9 22:04:50 | 显示全部楼层
刚接触这些,很多的不懂,理论太欠缺了
回复

使用道具 举报

发表于 2010-8-20 16:00:56 | 显示全部楼层
很明显的CC,get 的很坚持。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
回复

使用道具 举报

发表于 2010-8-25 11:40:25 | 显示全部楼层
不錯,下來看看研究下。             ~
回复

使用道具 举报

发表于 2010-8-26 10:18:03 | 显示全部楼层
怎么在 科来2010 数据包 中没有任何信息?
回复

使用道具 举报

发表于 2010-8-26 11:25:35 | 显示全部楼层
本帖最后由 善变的心 于 2010-8-26 11:30 编辑

再次分析发现有攻击行为..............................................................
回复

使用道具 举报

发表于 2010-8-26 15:21:44 | 显示全部楼层
期待解答。。。 学习学习!!!!!!!!!!!!!
回复

使用道具 举报

发表于 2010-8-26 15:35:08 | 显示全部楼层
CC攻击确实比较厉害,1.5分钟发起了2000多个并发请求,看来代理比较多。
回复

使用道具 举报

发表于 2010-8-26 15:42:34 | 显示全部楼层
我是新手.  来研究下!!!!!!!!!!!
回复

使用道具 举报

发表于 2010-8-27 10:06:21 | 显示全部楼层
几年后回来 科来发展的面目全非亦  已经完全商业化了
回复

使用道具 举报

 楼主| 发表于 2010-9-9 10:44:27 | 显示全部楼层
http://u.115.com/file/f3308d6d0f
网络分析-DDOS.zip 视频教程


大家好我是阿发
今天给大家带来的是
DDOS攻击分析》》
这个是我之前抓的包。。。
论坛上有下
http://www.csna.cn/
不管了 大家自己到论坛找。。
先简单说下DDOS的原理:
它就是用很多次正常的服务请求来占你的服务器资源,直接到你死。。。。
好了,我们看下。。。
这个黑客的肉鸡挺多的。。。
我只抓了2 3 分钟就这么多了。。。
注意看了。。
Referer(应该是刷新,嘻嘻): http://www.3600gz.cn/forum.php?mod=viewthread&tid=19510&extra=page%3D1
Referer: http://www.3600gz.cn/forum.php?mod=viewthread&tid=19510&extra=page%3D1
Referer: http://www.3600gz.cn/forum.php?mod=viewthread&tid=19510&extra=page%3D1
我就找这三个。。后门很多。。。
就这个帖子,当天分分钟被刷了上万次。。。

很多人就郁闷,,,问:为什么你抓了这么多你的机器没死掉呢(当天我是用我的电脑抓的包)
当时我很高兴。。我以为我们公司电脑很强悍,高兴了几天,等我仔细一看,原来刷新的是这个页面
而我本机没有这个页面,当然是请求失败了。。
总结:
如果你发现你的站点的某个页面被不同IP/相同IP频繁访问(远远超出您的日常统计),那就恭喜您中奖了。
如果被DDOS了,我们能做什么呢?
1、域名转移(很重要,第一时间把域名转移了,转到自己的机器啊,其他随便输入个IP都可以的。。。)
2、把这个页面的路径稍微该下应该是可以的,
3、暂时没了。。。

谢谢您的收看,有不足之处,请多多指教。

评分

1

查看全部评分

回复

使用道具 举报

发表于 2010-9-9 11:45:42 | 显示全部楼层
本帖最后由 robur 于 2010-9-9 11:47 编辑

DDOS真是沒辦法……你就那麼點兒帶寬,好吧,就算你有防火牆,請求發多了,直接把你的downstream bandwidth佔滿了,還服務個球啊。。。

好吧,轉移的解析記錄改一下,你的網站還是照樣不能服務了。

真沒治啊。。。
回复

使用道具 举报

发表于 2010-9-27 12:41:55 | 显示全部楼层
看视频也是蒙蒙的
回复

使用道具 举报

发表于 2010-10-1 14:44:14 | 显示全部楼层
现在那个DDOS只能防御啊
回复

使用道具 举报

发表于 2010-10-1 14:45:03 | 显示全部楼层
现在那个DDOS只能防御啊
回复

使用道具 举报

发表于 2010-11-18 10:40:58 | 显示全部楼层
115的提取码过期了
回复

使用道具 举报

发表于 2011-5-14 22:36:38 | 显示全部楼层
过期了。
回复

使用道具 举报

发表于 2011-5-19 07:53:34 | 显示全部楼层
kankan
回复

使用道具 举报

发表于 2011-7-14 15:10:16 | 显示全部楼层
LZ.有CC攻击包吗?
回复

使用道具 举报

发表于 2012-2-15 20:26:30 | 显示全部楼层
过期了 求楼主再发一个。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表